Zusammenfassung
ESET hat einen Bericht über eine Schwachstelle in seinen Produkten für Windows erhalten, bei der nicht angegebene Pfadberechtigungen verletzt werden. Korrigierte Produktversionen stehen zum Download zur Verfügung. Wir empfehlen ein Upgrade oder die Planung eines Upgrades.
Details
Ein bei ESET eingegangener Bericht beschreibt einen möglichen Angriff mit nicht in Anführungszeichen gesetzten Pfadrechten, der den Pfad zum ESET Forwarder-Dienst (efwd.exe) ausnutzt, der ohne Anführungszeichen in der Registrierung gespeichert wurde. Dies würde es einem Angreifer ermöglichen, ein präpariertes Programm an einem bestimmten Ort auf der Festplatte abzulegen und es beim Booten mit der Berechtigung des Benutzers auszuführen, der den Dienst ausführt( NT AUTHORITY\NetworkService), so dass seine Rechte nicht erweitert werden. Dieser Angriff war nur unmittelbar nach einem Upgrade von einer früheren ESET-Produktversion möglich, nicht jedoch während der regulären Nutzung des Produkts oder nach einer Neuinstallation des Produkts.
ESET hat diesen möglichen Angriffsvektor behoben und neue Builds seiner Produkte vorbereitet, die für diese Sicherheitslücke nicht anfällig sind.
Die reservierte CVE-ID für diese Sicherheitslücke lautet CVE-2023-7043. ESET stufte den Schweregrad dieser Sicherheitslücke als niedrig ein, und der CVSS v3.1 Base Score ist 3.3 mit dem folgenden Vektor: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Unseres Wissens gibt es keine bestehenden Exploits, die diese Sicherheitslücke ausnutzen.
Lösung
ESET hat fixe Builds seiner Consumer-, Business- und Server-Produkte vorbereitet. Wir empfehlen, die Upgrades jetzt durchzuführen oder in Kürze zu planen. Die korrigierten Builds sind im Download-Bereich von www.eset.com oder über das ESET Repository verfügbar.
Dieses Problem ist in den folgenden Builds behoben:
- ESET Endpoint Security und ESET Endpoint Antivirus 11.0.2032.x und höher
- ESET NOD32 Antivirus, ESET Internet Security und ESET Smart Security Premium 17.0.15.0 und höher
- ESET Mail Security für Microsoft Exchange Server 10.1.10014.0 und höher
Betroffene Programme und Versionen
- ESET Endpoint Security und ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
- ESET NOD32 Antivirus, ESET Internet Security und ESET Smart Security Premium 16.1.14.0-16.2.15.0
- ESET Mail Security für Microsoft Exchange Server 10.1.10012.0
Feedback & Unterstützung
Wenn Sie Feedback oder Fragen zu diesem Problem haben, kontaktieren Sie uns über das ESET Security Forum oder über local ESET Technical Support.
Danksagung
ESET schätzt die Prinzipien der verantwortungsvollen Offenlegung innerhalb der Sicherheitsindustrie und möchte Tom Ussher unseren Dank aussprechen.
Versionsprotokoll
Version 1.0 (26. Januar 2024): Erste Version dieses Dokuments